Dépannage des problèmes d'administration système dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Activation des programmes setuid pour créer des dumps noyau

    Vous pouvez utiliser la commande coreadm pour activer ou désactiver les programmes setuid afin de créer des dumps noyau pour tous les processus système ou par processus en définissant les chemins d'accès suivants :

  • Si l'option setuid globale est activée, un chemin de dump noyau global permet à tous les programmes setuid d'un système de produire des dumps noyau (core).

  • Si l'option setuid par processus est activée, un chemin de dump noyau par processus permet à certains processus setuid de produire des dumps noyau (core).

Par défaut, les deux indicateurs sont désactivés. Pour des raisons de sécurité, le chemin d'accès au dump noyau global doit être un nom de chemin complet, commençant par /. Si l'utilisateur root désactive les dumps noyau par processus, les utilisateurs individuels ne peuvent pas obtenir les dumps noyau.

Les dumps noyau setuid sont détenus par l'utilisateur root qui possède des droits de lecture/écriture spécifiques. Les utilisateurs standard ne peuvent pas accéder à ces fichiers, même si le processus qui a produit le dump noyau setuid appartenait à un utilisateur ordinaire.

Pour plus d'informations, reportez-vous à la page de manuel coreadm(1M).